Чл. 8

Регламент (ЕС) 2024/2847 на Европейския парламент и на Съвета от 23 октомври 2024 година относно хоризонтални изисквания за киберсигурност за продукти с цифрови елементи и за изменение на регламенти (ЕС) № 168/2013 и (ЕС) 2019/1020 и Директива (ЕС) 2020/1828 (Акт за киберустойчивост) (Текст от значение за ЕИП)

Регламент

Член 8 Критични продукти с цифрови елементи

  1. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 61 за допълване на настоящия регламент, за да определи за кои продукти с цифрови елементи, които имат основната функционална възможност на дадена продуктова категория, определена в приложение IV към настоящия регламент, има изискване да получат европейски сертификат за киберсигурност поне с ниво на увереност „съществено“ съгласно европейска схема за сертифициране на киберсигурност, приета съгласно Регламент (ЕС) 2019/881, за да се докаже съответствието със съществените изисквания за киберсигурност, определени в приложение I към настоящия регламент, или части от тях, при условие че съгласно Регламент (ЕС) 2019/881 е приета европейска схема за сертифициране на киберсигурността, обхващаща тези категории продукти с цифрови елементи, която е на разположение на производителите. В тези делегирани актове се определя изискваното ниво на увереност, което е пропорционално на нивото на киберриска, свързан с продуктите с цифрови елементи, и се взема предвид предназначението им, включително критичната зависимост от тях на съществените субекти, както са посочени в член 3, параграф 1 от Директива (ЕС) 2022/2555.

Преди приемането на такива делегирани актове Комисията извършва оценка на потенциалното въздействие на предвидените мерки върху пазара и провежда консултации със съответните заинтересовани страни, включително Европейската група за сертифициране на киберсигурността, създадена съгласно Регламент (ЕС) 2019/881. При оценката се вземат предвид готовността и равнището на капацитет на държавите членки за прилагането на съответната европейска схема за сертифициране на киберсигурността. Когато не са приети делегирани актове, както е посочено в първа алинея от настоящия параграф, продуктите с цифрови елементи, които имат основната функционална възможност на дадена продуктова категория, определена в приложение IV, подлежат на процедурите за оценяване на съответствието, посочени в член 32, параграф 3. В делегираните актове, посочени в първа алинея, се предвижда минимален преходен период от шест месеца, освен ако поради наложителни причини за спешност е обоснован по-кратък преходен период.

  1. На Комисията се предоставя правомощието да приема делегирани актове в съответствие с член 61 за изменение на приложение IV чрез добавяне или оттегляне на категории критични продукти с цифрови елементи. При определянето на тези категории критични продукти с цифрови елементи и на изискваното ниво на увереност в съответствие с параграф 1 от настоящия член Комисията взема предвид критериите, посочени в член 7, параграф 2, и гарантира, че категориите продукти с цифрови елементи отговарят на поне един от следните критерии:

а) налице е критична зависимост на съществените субекти, както са посочени в член 3 от Директива (ЕС) 2022/2555, от категорията продукти с цифрови елементи; б) инцидентите и използваните уязвимости във връзка с категорията продукти с цифрови елементи биха могли да предизвикат сериозни смущения на критичните вериги на доставки в рамките на вътрешния пазар. Преди да приеме такива делегирани актове, Комисията извършва оценка на вида, посочен в параграф 1. В делегираните актове, посочени в първа алинея, се предвижда минимален преходен период от шест месеца, освен ако поради наложителни причини за спешност е обоснован по-кратък преходен период.

Практика по чл. 8

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.